CVE-2025-0690: GRUB2 정수 오버플로우 취약점
🛡️ 개요
CVE-2025-0690는 부트로더 GRUB2의 정수 오버플로우 취약점으로, 임의 코드 실행 및 Secure Boot 우회를 허용합니다. 이 결함은 보안 부팅을 위해 GRUB2에 의존하는 시스템에 영향을 미치며, 운영 체제가 시작되기 전에 시스템을 노출시킵니다.
🔍 기술 세부 사항
근본 원인
- 취약한 명령어:
read (키보드 입력 수신에 사용됨).
- 문제: 입력 길이가 32비트 정수에 저장됩니다.
- 익스플로잇 메커니즘:
- 매우 긴 텍스트 줄을 입력합니다.
- 길이 변수에서 오버플로우가 발생합니다.
- 이로 인해 힙(heap) 기반 버퍼에서 **범위를 벗어난 쓰기(out-of-bounds write)**가 발생합니다.
결과
- GRUB2 내부의 중요 데이터 손상.
- Secure Boot 우회로 악성 커널 로드 허용.
- OS가 시작되기 전 시스템 손상.
📊 보안 메트릭 (CVSS v3.1)
🛠️ 해결 방법 및 완화 조치
사용 가능한 업데이트
여러 공급업체가 이 취약점을 수정하기 위한 패치를 출시했습니다.
권장 사항
- GRUB2 및 종속 업데이트:
- 배포판의 패키지 관리자 사용:
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
- 설치된 버전 확인:
- 업데이트 후 시스템 재부팅.
📌 추가 참고 사항
- CWE-787: 취약점 분류는 범위를 벗어난 쓰기입니다.
- 공개일: 24/02/2025.
- 최종 수정일: 15/04/2026.
🔗 공식 참조